CVE

Vulnerabilidad en El complemento para WordPress Bulk Posts Editing For WordPress (CVE-2024-4204)

Severidad:
MEDIA
Type:
No Disponible / Otro tipo
Fecha de publicación:
16/05/2024
Última modificación:
17/05/2024

Descripción

El complemento para WordPress Bulk Posts Editing For WordPress es vulnerable a Cross-Site Request Forgery en todas las versiones hasta la 4.2.3 incluída. Esto se debe a una validación nonce faltante o incorrecta en las acciones AJAX del complemento. Esto hace posible que atacantes no autenticados creen y dupliquen publicaciones, recuperen el contenido de las publicaciones y modifiquen la taxonomía de las publicaciones, entre otras cosas, a través de una solicitud falsificada, siempre que puedan engañar a un sitio. administrador para que realice una acción como hacer clic en un enlace.